Korporativ tarmoqlarni ruxsatsiz kirish, xakerlik hujumlari, ma'lumotlarni o'zgartirish va boshqa xavfli usullardan himoya qilish uchun axborot texnologiyalariga nisbatan qo'llaniladigan ikkita katta va mustaqil texnik yechimlar guruhi taklif etiladi.
Jamoat tarmoqlari orqali tashiladigan korporativ trafik uchun transport xizmatining kafolatlangan darajasini (xizmat ko'rsatish sifatini) ta'minlash texnologiyasi;
Ommaviy tarmoqlar orqali uzatiladigan korporativ ma'lumotlarning axborot
xavfsizligi(maxfiylik va yaxlitlik) uchun zarur kafolatlarni ta'minlaydigan texnologiya.
VPN-ga asoslangan korporativ tarmoqlar qabul qilinganligi sababli, rsvp, DiffServ, MPLS xizmat ko'rsatish sifatini boshqarish bo'yicha ixtisoslashgan texnologiyalar DiffServ o'rnatilgan qo'llab-quvvatlash elementlari bilan tuzatilgan ommaviy tarmoqlarni qurish uchun asosiy texnologiyalar birinchi guruh bilan bog'liq.
VPN texnologiyasining ikkinchi guruhi uchun farq shundaki, korporativ tarmoqlar abonentlarini avtorizatsiya qilish funktsiyasi va uzatilgan ma'lumotlarni kriptografik himoya qilish funktsiyalari amalga oshiriladi. Ushbu guruhga standart kanal tarmoq paketlarini (PPTP, L2F, L2TP) tarmoq (SKIP,IPSec/IKE) va Osi/ISO model qatlamlarini(SOCKS, SSL/TLS) inkapsulyatsiya qilish mexanizmining turli xil dasturlari kiradi.
Shunga asoslanib, VPN-ni tarmoq OS-ga asoslangan holda qurish ko'zda tutilgan, bu virtual kanallarning himoyalangan infratuzilmasini yaratish uchun juda
qulay va arzon vositadir. Yoki routerga asoslangan VPN-ni qurish, eng amaliy narsa CISCO-ga asoslangan echimlardan foydalanishdir.
Qurilish tizimini tanlashdan qat'i nazar, ma'lumotlarni himoya qilish korporativ tarmoq xavfsizlik xizmatining ustuvor vazifasidir. Bundan tashqari, antivirus ishlab chiqaruvchilarining rivojlanishiga asoslangan turli xil antivirus himoya choralarini qo'llaydi.
Axborot tizimlariga axborot xavfsizligi tahdidlari va muammolarini tahlil
Do'stlaringiz bilan baham: |